
Khoảng 10 ngày trước đây, các thanh tra cảnh sát của Hà Lan ghi nhận được một vụ chuyển tiền để mua chiếc điện thoại Nokia 1100 với giá 25.000 euro (khoảng 32.500 USD) mặc dù đây là dòng sản phẩm Nokia sản xuất cho các thị trường cấp thấp với giá bán chưa đến 100 euro. Bí mật nằm ở chỗ dòng điện thoại này có một lỗi phần mềm và những tay tội phạm có thể khai thác để đánh cắp tài khoản ngân hàng ảo của người khác.
Chuyên gia Frank Engelsman của Cục điều tra tội phạm công nghệ cao Ultrascan cho biết, 6 tháng trước đây, cảnh sát đã liên lạc với Ultrascan để tìm hiểu tại sao những chiếc Nokia 1100 giá rẻ lại đột nhiêu trở nên có giá như thế. Thời kỳ đó, giá của một chiếc điện thoại loại này đã lên đến 5.000 euro và đỉnh điểm là mức giá 25.000 euro của tuần trước.
Những chiếc Nokia 1100 đã có mặt trên thị trường từ năm 2003 và nhanh chóng trở thành model điện thoại bán chạy nhất mọi thời đại của hãng điện thoại Phần Lan. Tính đến nay, Nokia đã bán được hơn 200 triệu chiếc.
Tuy vậy, cảnh sát Hà Lan cho biết, không phải cứ chiếc 1100 nào cũng được săn lùng với giá cao như vậy. Chỉ những chiếc nào được sản xuất tại một nhà máy của Nokia ở Bochum (Đức) và trang bị phiên bản phần mềm của năm 2002 mới được giới tội phạm “quý như vàng”.
Các chuyên gia của Ultrascan không tiết lộ chi tiết lỗ hổng phần mềm của chiếc điện thoại này mà chỉ cho biết rằng, sau khi phần mềm bị chỉnh sửa, chiếc điện thoại này trở thành một thiết bị có thể can thiệp vào cơ chế sản sinh mật khẩu 1 lần (one-time password) chuyên dùng cho các giao dịch ngân hàng.
Những dấu hiệu trong lòng giới tội phạm cho thấy dường như chỉ một số nhóm tội phạm mạng của Nga, Ma rốc và Ru ma ni mới biết cách khai thác lỗi phần mềm này, Engelsman cho biết. Chuyên gia Engelsman và cảnh sát Hà Lan cho biết, giới tội phạm mạng đã thu thập được hàng ngàn tên tài khoản, mật khẩu của các ngân hàng ở Đức và Hà Lan. Các ngân hàng của quốc gia này cho phép thực hiện giao dịch qua mạng nhưng ngoài tên, mật khẩu, chủ tài khoản còn phải nhập đúng số TAN (transaction authentication number – số xác thực giao dịch), hay mật khẩu một lần (one-time password) mới có thể hoàn thành giao dịch.
Trước kia, số TAN được ngân hàng cung cấp cho các chủ tài khoản thông qua một danh sách nhưng hiện nay, các ngân hàng thường nhắn tin (SMS) số TAN cho khách hàng. Phần mềm của chiếc 1100 sẽ được giới tội phạm lập trình lại và có thể chiếm đoạt số TAN rồi chuyển số tiền đó sang tài khoản của chúng.
Theo Computer World